[Linux-Biella] Perdita password e login

Marco Ermini linux@bilug.linux.it
Sat, 9 Nov 2002 21:58:49 -0500


On Sat, 9 Nov 2002 13:54:05 +0000, Andrea Ferraris <andrea_ferraris@libero.it>
wrote:

> > Piuttosto, all'avvio di LILO o di GRUB, digita il nome del kernel (spesso
> > quello di default e' "Linux"...) seguito da "single". A questo punto,
> > basta che fai "passwd root" e puoi mettere la password che ti pare...
> 
> Se hai una distribuzione bacata. Quelle non bacate ti chiedono la password
> di root per loggarti in single user mode.

Non capisco cosa c'entri la distro, dipende da come hai configurato LILO o
GRUB.

Inoltre, non ha alcun senso mettere una password per impedire un accesso al
single mode, tanto un sistema lo trovi sempre per accedere all'hard disk (se
non altro smontandolo e rimontandolo in un'altra macchina...) quindi tanto
vale non perdere tempo in precauzioni che sono solo inutili: chi ha accesso
fisico ad una macchina, se se ne intende un *minimo*, trovera' sempre il modo
di accedere ai dati del disco, a meno che non siano crittografati.


> Comunque questo è aggirabile. 
> Piuttosto mi interesserebbe sapere come si puo' fare se l'amministratore - 
> persona avveduta, trattandosi di workstation e non di server - ha messo una 
> password a lilo o grub per il boot. Lo stesso amministratore avveduto ti ha 
> disabilitato da bios il boot da floppy o CD-ROM e ha messo una password
> sul bios e infine un bel lucchetto per impedirti di aprire il case.
> 
> Ecco, in una situazione del genere mi piacerebbe sapere se qualcuno riesce a
> trovare una soluzione al problema di non conoscere le password.

Tutto questo e' patetico. Se hai un accesso fisico al computer, potrai
*sempre* arrivare ai dati (i lucchetti si rompono, e la password del BIOS si
resetta con un jumper sulla MOBO). Quindi, in una server farm devi comunque
implementare una politica di accesso ai locali; tutte queste ulteriori
precauzioni che citi sono solo perdite di tempo.


ciao

-- 
Marco Ermini
http://macchi.markoer.net - ICQ UIN 50825709 - GPG KEY 0x64ABF7C6
Perche' perdere tempo ad imparare quando l'ignoranza e' istantanea? (Hobbes)